Została wydana wersja dystrybucji Kali Linux 2025.2, opartej na pakietach Debian, przeznaczonej do testowania systemów pod kątem podatności, przeprowadzania audytów bezpieczeństwa, analizy pozostałych informacji oraz identyfikacji skutków ataków. Wszystkie oryginalne rozwiązania stworzone dla dystrybucji są objęte licencją GPL i są dostępne w publicznym repozytorium GIT. Przygotowano obrazy ISO o rozmiarze 646 MB i 4.2 GB do pobrania. Wersje są dostępne dla architektur x86_64 i ARM64. Można wybierać spośród pulpitów Xfce, KDE i GNOME.
Kali oferuje zestaw narzędzi dla specjalistów w dziedzinie bezpieczeństwa komputerowego, obejmujący od narzędzi do testowania aplikacji webowych i włamań do sieci bezprzewodowych po oprogramowanie do odczytu danych z chipów RFID. W skład wchodzi kolekcja exploitów oraz około 400 specjalistycznych narzędzi do testów bezpieczeństwa, takich jak Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Dodatkowo, dystrybucja zawiera narzędzia do łamania haseł (Multihash CUDA Brute Forcer) oraz kluczy WPA (Pyrit), wykorzystujące GPU NVIDIA i AMD do przyspieszenia.
W nowym wydaniu:
- Całkowicie przebudowano menu aplikacji, którego struktura jest zbliżona do klasyfikatora bazy wiedzy MITRE ATT&CK.

- Środowisko pulpitu GNOME zaktualizowano do wersji 48.

- Do sesji GNOME dodano wskaźnik pokazujący IP aktualnego VPN-połączenia, który wcześniej był dostępny w sesji opartej na Xfce.

- Środowisko pulpitu KDE zaktualizowano do wersji Plasma 6.3.

- Zrealizowano przejście z narzędzia BloodHound Legacy, które nie było aktualizowane od 2023 roku, na BloodHound Community Edition, stosowane do budowania mapy powiązań w sieciach opartych na kontrolerze domeny Active Directory lub Azure.

W skład wchodzą następujące narzędzia:
- azurehound — kolektor danych w środowisku Microsoft Azure do wizualizacji za pomocą pakietu BloodHound.
- binwalk3 — narzędzie do analizy firmware.
- bloodhound-ce-python — kolektor w języku Python dla BloodHound.
- bopscrk — generator słowników do łamania haseł.
- chisel-common-binaries — gotowe binarne zestawienia chisel.
- crlfuzz — narzędzie do sprawdzania podatności związanych z podstawianiem znaków nowej linii lub powrotu karetki w nagłówkach HTTP i parametrach zapytania.
- donut-shellcode — generowanie uniwersalnego shellcode'a z zawartości w pamięci.
- gitxray — gromadzenie danych o repozytoriach na GitHubie i uczestnikach ich rozwoju.
- ldeep — narzędzie do przeszukiwania zawartości przez LDAP.
- ligolo-ng-common-binaries — gotowe binarne zestawienia ligolo-ng.
- rubeus — narzędzie do niskopoziomowej pracy z Kerberos.
- sharphound — kolektor danych dla BloodHound CE.
- tinja — narzędzie do testowania stron internetowych pod kątem możliwości podstawiania szablonów.
- Do wszystkich graficznych sesji dodano narzędzie Xclip, umożliwiające szybkie umieszczanie danych w schowku z terminala.
- Zaktualizowano środowisko dla urządzeń mobilnych na bazie platformy Android — NetHunter, z zestawem narzędzi do testowania systemów pod kątem podatności. Dzięki NetHunter możliwa jest weryfikacja ataków specyficznych dla urządzeń mobilnych, na przykład poprzez emulację pracy urządzeń USB (BadUSB i HID Keyboard — emulacja sieciowego adaptera USB, który może być używany do ataków MITM, lub USB klawiatury, wykonującej podstawienie znaków) oraz tworzenie fikcyjnych punktów dostępu (MANA Evil Access Point). NetHunter jest instalowany w standardowym środowisku platformy Android w formie obrazu chroot, w którym działa specjalnie dostosowana wersja Kali Linux.
W nowej wersji wprowadzono możliwość przeprowadzania ataków na Wi-Fi, podstawiania ramek oraz przechwytywania parametrów negocjacji połączenia WPA2, wykorzystując inteligentne zegarki oparte na chipach bcm43436b0, takich jak TicWatch Pro 3. Zaktualizowano narzędzia CARsenal (wcześniej CAN Arsenal) do przeprowadzania ataków na systemy informacyjne pojazdów. Zaktualizowano wersje jądra dla smartfonów Xiaomi Redmi 4/4X (A13), Xiaomi Redmi Note 11 (A15), Realme C15 (A10), Samsung Galaxy S10 (A14,A15/exynos9820) oraz Samsung Galaxy S9.
- Ujednolicono i przeniesiono na jądro Linux 6.12 obrazy dla Raspberry Pi.
Źródło: opennet.ru





